Автор Тема: iptables MORE help  (Прочетена 1637 пъти)

DarkBoss

  • Напреднали
  • *****
  • Публикации: 23
    • Профил
iptables MORE help
« -: Mar 18, 2005, 22:47 »
Това е ЦЕЛИЯ firewall:
Примерен код
iptables -F
iptables -X
iptables -N userin
iptables -N userout
iptables -N uniclubs

iptables -P INPUT   ACCEPT
iptables -P OUTPUT  ACCEPT
iptables -P FORWARD DROP

iptables -I FORWARD -s 10.10.10.0/24 -j userin
iptables -I FORWARD -d 10.10.10.0/24 -j userout

iptables -A userin -s 10.10.10.11 -j ACCEPT
iptables -A userout -d 10.10.10.11 -j ACCEPT


ако искам да добавя сървър, от който да не се отчита трафик какво трябва да направя ? Примерно безплатния сървър е free.uniclubs.com и искам трафика направен към него от потребител с IP 10.10.10.11 да отива във веригата uniclubs ?
Активен

VladSun

  • Напреднали
  • *****
  • Публикации: 2166
    • Профил
iptables MORE help
« Отговор #1 -: Mar 18, 2005, 23:01 »
grrr, RTFM, търсачката!

man iptables
Активен

KISS Principle ( Keep-It-Short-and-Simple )
http://openfmi.net/projects/flattc/
Има 10 вида хора на този свят - разбиращи двоичния код и тези, които не го разбират :P

DarkBoss

  • Напреднали
  • *****
  • Публикации: 23
    • Профил
iptables MORE help
« Отговор #2 -: Mar 18, 2005, 23:14 »
Щом питам значи съм пробвал и не е станало !
Мисля че няма смисъл от такива отговори като твойте.
На много знаещ ли се правиш '<img'> И аз мога да кажа за много неща или google.com или RTFM ма тука е форум и очаквам да се отговори на въпроса ми не някой лйолйо да ми казва какво да чета. Пробвах много неща и нито 1 от тях не стана ! Така че ако някой знае моля да отговори.
Активен

VladSun

  • Напреднали
  • *****
  • Публикации: 2166
    • Профил
iptables MORE help
« Отговор #3 -: Mar 18, 2005, 23:35 »
А може би има смисъл от МОИТЕ отговори стига да ползваш поне веднъж търсачката (разбирай търсачката на ТОЗИ форум)!

Как си направил тая стена изобщо, при условие, че всичко което ти трябва ВЕЧЕ е в нея и си го ползвал?

ПП: лЬолЬо се пише

ППП: Можеше поне да кажеш какво си пробвал?

ПППП: И за да те ориентирам ще те питам:

какво прави -d IP
какво прави -d ! IP
какво прави -s IP
какво прави -s ! IP
знаеш ли че могат да се ползват и двете в една команда?
Активен

KISS Principle ( Keep-It-Short-and-Simple )
http://openfmi.net/projects/flattc/
Има 10 вида хора на този свят - разбиращи двоичния код и тези, които не го разбират :P

DarkBoss

  • Напреднали
  • *****
  • Публикации: 23
    • Профил
iptables MORE help
« Отговор #4 -: Mar 18, 2005, 23:52 »
сега ще спорим ли или някой ще помогне ?
Да знам какво правят. Това е инверсия но какво от това ?

пс. Кат го даваш толкоз агресивно кажи каде да се срещнем да ти покажа малко агресия и аз.
Активен

VladSun

  • Напреднали
  • *****
  • Публикации: 2166
    • Профил
iptables MORE help
« Отговор #5 -: Mar 19, 2005, 00:01 »
Ти пък сега на какъв ми се правиш?!?!?!

Тези четири въпроса дето ти ги написах бяха ОТГОВОРИ !!!!
А по отношение на това дето си писал:
Цитат
Пробвах много неща и нито 1 от тях не стана !

 .... мноого ме съмнява колко много са били!!!
Активен

KISS Principle ( Keep-It-Short-and-Simple )
http://openfmi.net/projects/flattc/
Има 10 вида хора на този свят - разбиращи двоичния код и тези, които не го разбират :P

DarkBoss

  • Напреднали
  • *****
  • Публикации: 23
    • Профил
iptables MORE help
« Отговор #6 -: Mar 19, 2005, 00:03 »
Хубу де !
Ако ще помогнеш със КОНКРЕТНОТО решение го напиши ако не просто замълчи. ':angry:'
Активен

VladSun

  • Напреднали
  • *****
  • Публикации: 2166
    • Профил
iptables MORE help
« Отговор #7 -: Mar 19, 2005, 00:08 »
Примерен код

iptables -I FORWARD -s 10.10.10.0/24 -d ! freeserver.ip -j userin
iptables -I FORWARD -d 10.10.10.0/24 -s ! freeserver.ip  -j userout

iptables -I FORWARD -s 10.10.10.0/24 -d freeserver.ip -j uniclubs
iptables -I FORWARD -d 10.10.10.0/24 -s freeserver.ip  -j uniclubs


Сега ТИ ми кажи не бях ли прав да ти се гневя'<img'>?

ПП: Внимавай с шпациите преди и след ! - трябва да ги има
Активен

KISS Principle ( Keep-It-Short-and-Simple )
http://openfmi.net/projects/flattc/
Има 10 вида хора на този свят - разбиращи двоичния код и тези, които не го разбират :P

DarkBoss

  • Напреднали
  • *****
  • Публикации: 23
    • Профил
iptables MORE help
« Отговор #8 -: Mar 19, 2005, 00:11 »
а ако има повече от един сървър.
това което си написал го пробвах, но ако е повеч1е от 1 ще работи ли ?
Активен

VladSun

  • Напреднали
  • *****
  • Публикации: 2166
    • Профил
iptables MORE help
« Отговор #9 -: Mar 19, 2005, 00:14 »
Е тогава си направи отделна верига за всички ИП-та (src и dst)на фрии-та, от FORWARD към нея, и в нея играй с потреб. ИП-та, като най-накрая трябва да завършваш с ACCEPT. След това си продължи както ти правиш.
Активен

KISS Principle ( Keep-It-Short-and-Simple )
http://openfmi.net/projects/flattc/
Има 10 вида хора на този свят - разбиращи двоичния код и тези, които не го разбират :P

DarkBoss

  • Напреднали
  • *****
  • Публикации: 23
    • Профил
iptables MORE help
« Отговор #10 -: Mar 19, 2005, 00:26 »
Нещо не схванах.
Ако може някой да напише нещо конкретно как да стане, а не само обяснение защото съм скаран с iptables, защото до сега съм работил с ipchains, а там нещата са доста по различни.
Активен

VladSun

  • Напреднали
  • *****
  • Публикации: 2166
    • Профил
iptables MORE help
« Отговор #11 -: Mar 19, 2005, 00:31 »
еми за това ти казах man iptables ....

Примерен код

iptables -N frees

iptables -A FORWARD -s LAN -d free1 -j frees
iptables -A FORWARD -d LAN -d free1 -j frees
..... и така за ВСЯКО фрее

iptables -A frees -s LAN_IP1 -j ACCEPT
iptables -A frees -d LAN_IP1 -j ACCEPT
.... и така за ВСЯКО потреб. ИП

iptables -A FORWARD -s LAN_IP1 -j ACCEPT
iptables -A FORWARD -d LAN_IP1 -j ACCEPT
.... и така за ВСЯКО потреб. ИП

Активен

KISS Principle ( Keep-It-Short-and-Simple )
http://openfmi.net/projects/flattc/
Има 10 вида хора на този свят - разбиращи двоичния код и тези, които не го разбират :P

Подобни теми
Заглавие Започната от Отговора Прегледи Последна публикация
Iptables
Настройка на програми
mozly 1 3945 Последна публикация Dec 10, 2002, 23:48
от Vency
iptables
Настройка на програми
sunhater 3 3766 Последна публикация Apr 23, 2003, 15:02
от sunhater
iptables
Настройка на програми
dumdum 4 4363 Последна публикация Apr 30, 2003, 10:40
от dumdum
IPTABLES
Настройка на програми
achird 2 4448 Последна публикация May 20, 2003, 14:14
от achird
iptables
Настройка на програми
dumdum 2 3478 Последна публикация May 03, 2003, 17:00
от